Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1048 — Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite de forma inapropiada la escritura arbitraria en el sistema de archivos, también conocida como 'Windows Print Spooler Elevation of Privilege Vulnerability'. | Kitploit
Herramientas/GitHubGitHub/ken-abruzzi/cve-2020-1048
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónDesarrollo de Payloads
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite de forma inapropiada la escritura arbitraria en el sistema de archivos, también conocida como 'Windows Print Spooler Elevation of Privilege Vulnerability'.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 5 añosAún no revisado

CVE-2020-1048

Existe una vulnerabilidad de elevación de privilegios cuando el servicio Windows Print Spooler permite indebidamente la escritura arbitraria en el sistema de archivos. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios elevados del sistema. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con derechos de usuario completos.

Para explotar esta vulnerabilidad, un atacante tendría que iniciar sesión en un sistema afectado y ejecutar un script o aplicación especialmente diseñados.

La actualización de Microsoft Windows aborda la vulnerabilidad corrigiendo la forma en que el componente Windows Print Spooler escribe en el sistema de archivos.

Pasos para reproducir

1.Cambia las variables g_PortName y g_InputFile presentes en la parte superior de Source.c.

2.Compila y ejecuta con Visual studio.

3.Reinicia el servicio de impresión (spoolsv) o reinicia tu sistema.

Notas

En caso de que quieras conservar la creación del puerto y la impresora o quieras que el ataque ocurra después de reiniciar el sistema, puedes salir del programa usando Ctrl^C una vez que el programa pida presionar Enter.

Se incluye getshell.dll, que puedes usar como payload para abrir un símbolo del sistema con privilegios de SYSTEM.

Descargar herramienta